Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Сильно подсел на измену...

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Журнал Xakep] >> Сильно подсел на измену...
Имя
Сообщение << Старые топики   Новые топики >>
Сильно подсел на измену... - 2005-11-25 12:34:31   
A66at

Сообщений: 94
Оценки: 0
Присоединился: 2005-03-31 22:55:43
Вернувшись позавчера с посиделок-поебалок в несколько нетрезвом виде, я вспомнил (а вот нахуй я это тогда вспомнил???), что уже полгода ничего не ломал… И потянуло: работа без проксей или какой-нибудь другой защиты, анализ контента сайта, который мне давно мозолил глаза, попсовый баг с инклюдом… Сайт хостился на Агаве… Там стоит фряха 4.11… решил остановиться на дефейсе… И вот тут ошибка была еще веселее: я удаляю самописный скрипт для удаленного управления компом, делаю бэкап мэйновой страницы, и пишу команду из под стартовой страницы переписать ЕЕ ЖЕ!!! Страница, ессно, обнуляется… И я еще раз туплю - не обращаюсь к бэкаповой странице, чтобы все вернуть взад… С утра это дело палят, страницу восстанавливают, а ебаные админы проекта стучат Агаве… На сайте надпись:"". Я вот и напрягся… Вопрос следующий: это все закончится стуком по голове, предупреждениями и т.д. или реально могут от нехер делать завести дело (вопрос в том, насколько часто 2 пункт осуществляется за дефейс…)??? То что не посадют - я и так знаю… Просто на моей специальности даже если дело по таким статьям заводят - пинок под зад… И привет, Армия! Вот я и напрягаюсь… И еще 2 вопроса - как лучше себя вести? Попытаться наладить контакт с админами или все до последнего отрицать и дурака включить; и еще - за что еще могут взять за яйца - на компе кряки, скрипты, софт, сплоиты и т.д.
Post #: 1
Сильно подсел на измену... - 2005-11-25 13:57:46   
A66at

Сообщений: 94
Оценки: 0
Присоединился: 2005-03-31 22:55:43
И что, никто не поможет???
Post #: 2
Сильно подсел на измену... - 2005-11-25 14:20:41   
Nikitos

Сообщений: 337
Оценки: 0
Присоединился: 2004-03-31 04:22:43
quote:

—————-<BR>Цитата: Дата:25.11.2005 13:57:46, Автор:A66at ::
И что, никто не поможет???
—————-



Да не парься так. Тебе что, уже звонили? Какое нафиг дело? Все это почти невозможно доказать, о чем ты говоришь.

Агава выйдет на твоего провайдера и сообщит ему об этом. Он тебе скажет, что поступила такая жалоба. Имхо в самом плохом случае тебе просто придется поговорить с хозяином сайта который ты поломал, чтобы он написал агаве, что все нормально и чтобы они никого не трясли. Ну моможешь ему баг закрыть, объяснишь ситуация. А скорее всего все и так с рук сойдет.

В любом случае, юридически доказать твою вину очень сложно. Агаве можно написать: у меня в системе был вирус, возможно это как-от связанно. Еще у меня тормозит ворд. Из-за чего это?

То есть прикинься шлангом.
Post #: 3
Сильно подсел на измену... - 2005-11-25 14:30:14   
AL

Сообщений: 515
Оценки: 0
Присоединился: 2004-07-19 03:19:44
Служи, сынок, как я служил, а я на службу х…й ложил.[sm=9.gif]
А если серьёзно и по делу, то само-собой лудше:
1. Написать админу ломаного сайта и подробно рассказать о его баге в системе безопастности, предложить решение проблемы. В знак благодарности он вряд ли будет что-то предпринимать против тебя. Если конечно, это была его дыра.
2. Анонимно, через проксики какие-нить, если это был косяк хостера, связаться с администрацией Агавы и сделать то же самое(описать их дыру и предложить вариант решения проблемы), но уже для них.
3. Можно выложить на 2-3 десятках форумов, гостевых и т.д, всяких разных других публичных местах подробное описалово того, как это(точно такой же взлом) можно проделать самому, только предельно понятно. Задача: чтоб на эту утку повелось по-максимуму лохов, тогда, даже если ты и был первым, то вероятность того, что подтянут именно тебя резко сокращается. ИМХО в этом слечае свет клином сойдётся либо на том, кто навредит больше всех, либо на ком-то случайном, возможно, что и на тебе, но тут будет отмазка, дескать, в сети прочёл, ничё не знаю, со сплоитами не знаком и вообще я в ботанике ни бум-бум, только при публикации придётся взломать тот ресурс, хотя бы штуки 2-3, чтоб опубликовать задним числом.
4. Если уж и подтянут, то лудше решать полюбовно. Не борзеть. Позиция такова: Признаю свою вину, меру, степень глубину. Дико извиняюсь и впредь торжественно клянусь подобного не повторять и т.д и т.п….[sm=go139.gif]
Post #: 4
Сильно подсел на измену... - 2005-11-25 14:34:15   
war_driver

Сообщений: 149
Оценки: 0
Присоединился: 2005-08-17 01:12:31
хы… было дело… взломал rinex.ru
связался с владельцем - рассказал что да как
он сказал проблем не будет
на следующий день на мыло шефу (провы мы)
мол такой-то такой-то вчера и вот вам логи….
меня поимели как обычно =)
звоню владельцу - он говорит мол с утра ходил к хостеру - а там сидит админ (Васей зовут), на этого админа наорали, а он видимо решил свалить всю вину на меня…..
Вот… найду его сайт - поимею….
Post #: 5
Сильно подсел на измену... - 2005-11-25 17:36:13   
-ddd-

Сообщений: 4918
Оценки: 42
Присоединился: 2005-05-23 17:20:41
Те за это ребячество не чего не сделают :)
Я так же у своег прова форум похерачил. Запалили, но я отмазался тип что указал на ошЫбку, еслиб бЫл бЫ злЫм хакером снес бЫ все.Хотя криков бЫло много, админЫ форума пугали "К"ашкой :)) как видешь я еше не в армии:)
Post #: 6
Сильно подсел на измену... - 2005-11-25 18:56:21   
Sashiks

Сообщений: 111
Оценки: 0
Присоединился: 2005-08-27 23:48:04
да кому вы нужны, товарищи хакеры! еще всех студентов за диалап не переловили )
Post #: 7
Сильно подсел на измену... - 2005-11-26 09:43:57   
A66at

Сообщений: 94
Оценки: 0
Присоединился: 2005-03-31 22:55:43
Проблема еще в том, что админ уже третий день не отвечает… Они там явно бамбук курят… "Сегодня наш сайт подвергся хакерской атаке. Правда, благодаря службе Agava.ru (которые сейчас выясняют источник атаки) и реагированию нашего админа DeveloN'a, злоумышленники практически ничего не успели сделать. Тем не мене сайт простоял полдня в бездействии (форум продолжал работать).

Всем спасибо за поддержку и быстрое реагирование!" Вот это смешно… Я вечером его уронил "случайно", а оказывается, это только благодаря супер-админу, который 3 день на письмо мое ответить не может, я ничего не сделал… Респект ему… :) Как же,xxxx, связаться с ними… Может через форум…
Post #: 8
Сильно подсел на измену... - 2005-11-26 11:03:24   
Sashiks

Сообщений: 111
Оценки: 0
Присоединился: 2005-08-27 23:48:04
кстати, еще из-за чего могут взять зо яйцы - это куки, спамы и закладки (с) на компе! граждане будьте бдительны!
Post #: 9
Сильно подсел на измену... - 2005-11-26 11:09:26   
sysfuck3r

Сообщений: 355
Оценки: 0
Присоединился: 2005-03-22 19:39:54
quote:

—————-<BR>Цитата: Дата:26.11.2005 11:03:24, Автор:Sashiks ::
кстати, еще из-за чего могут взять зо яйцы - это куки, спамы и закладки (с) на компе! граждане будьте бдительны!<BR><BR>
—————-



блин, у меня эта запись до сих пор валяется =)
на память =)
Post #: 10
Сильно подсел на измену... - 2005-11-26 14:10:43   
Maslo

Сообщений: 717
Оценки: 0
Присоединился: 2005-08-11 21:51:47
quote:

—————-<BR>Цитата: Дата:26.11.2005 11:09:26, Автор:sysfuck3r ::
quote:

—————-<BR>Цитата: Дата:26.11.2005 11:03:24, Автор:Sashiks ::
кстати, еще из-за чего могут взять зо яйцы - это куки, спамы и закладки (с) на компе! граждане будьте бдительны!<BR><BR>
—————-

<BR><BR>блин, у меня эта запись до сих пор валяется =)<BR>на память =)
—————-






[sm=9.gif]
Post #: 11
Страниц:  [1]
Все форумы >> [Журнал Xakep] >> Сильно подсел на измену...







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.